← volver
CVE-2023-36036

Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability

CVSS 7.8 HIGHEPSS 16.5%● KEVCWE-122
Vexday Risk Score
56Atención
Decisión SSVC (CISA)
Act
Explotación + impacto → acción inmediata
CVSS 7.8EPSS 16.5%KEV simPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
14 nov 2023Explotación activa (CISA KEV)
14 nov 2023Publicada en NVD
Recomendación: Corregir cuanto antes — hay explotación activa confirmada.
En resumen

Un fallo en el Controlador de Filtro Mini de Archivos en la Nube de Windows permite que un atacante con acceso local ejecute código con privilegios más altos de lo que normalmente permite su cuenta. Esto es peligroso porque puede permitir que un atacante obtenga control total de una computadora.

Detalle técnico

Existe una vulnerabilidad de escalada de privilegios en el Controlador de Filtro Mini de Archivos en la Nube de Windows (CWE-122: desbordamiento de búfer en heap) que puede ser explotada por un atacante local autenticado para ejecutar código arbitrario con privilegios SYSTEM. La vulnerabilidad requiere contexto de ejecución de código local pero no requiere interacción adicional del usuario.

Resumen generado y traducido por IA a partir de la descripción oficial.
Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F/RL:O/RC:C

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →